Sådan konfigurerer du Unisphere til PowerMax Remote Syslog
Summary: Sådan konfigurerer du Unisphere til PowerMax Remote Syslog.
Instructions
- Klik på Indstillinger i Unisphere-hoveddashboardet:
Figur 1: Indstillinger Unisphere Dashboard
- Klik på Security >Remote Syslog, tilføj IP-adressen eller værtens fulde navn, certifikattillidskæden, og klik derefter på Anvend:
Figur 2: Tilføj IP-adressen eller værtens fulde navn, certifikattillidskæden, og klik på Anvend.
Standardporten til Secure Remote Syslog er port 6514 (syslog-tls). For sikker overførsel af logmeddelelser skal du Syslog must work over TCP 6514 med sikker TLS-certifikatbaseret godkendelse (Transport Layer Security) (RFC 5425).
RFC 5425
Denne RFC fokuserer på transport af syslog-meddelelser via TCP (Transmission Control Protocol).
Det definerer følgende:
- Brugen af TCP som transportprotokol til syslog-meddelelser
- syslog TLS-protokollen, som giver kryptering og godkendelse af syslog-meddelelser
- DTLS-protokollen (syslog Datagram Transport Layer Security), som giver kryptering og godkendelse af syslog-meddelelser via UDP (User Datagram Protocol).
- RFC 5425 giver en sikker og pålidelig måde at transportere syslog-meddelelser via TCP, hvilket er afgørende for eksterne syslog-konfigurationer.
RFC 5424
Denne RFC opdaterer syslog-protokollen for at løse begrænsningerne i RFC 3164.
De vigtigste forskelle er:
- Forbedret tidsstempelformat med millisekundopløsning
- Introduktion af et struktureret dataelement, som giver mulighed for mere fleksibel og udvidelig logføring
- Understøttelse af IPv6- og TLS-kryptering (Transport Layer Security)
- Forbedrede sikkerhedsfunktioner, f.eks. godkendelse og godkendelse
- RFC 5424 er bagudkompatibel med RFC 3164, hvilket giver mulighed for en problemfri overgang til den nye protokol.
RFC 3164
Denne RFC beskriver den oprindelige syslog-protokol.
Den definerer syslog-meddelelsesformatet, som indeholder følgende komponenter:
- Prioritet (en kombination af facilitet og alvorsgrad)
- Tidsstempel
- Værtsnavn
- Meddelelse
RFC 3164 bruges stadig i vid udstrækning i dag, men det har nogle begrænsninger, såsom manglende godkendelse og kryptering.
Når ekstern syslog er konfigureret korrekt, sender Unisphere for PowerMax fem logfiler fra Unisphere-værten:
SMASRUNSTOREVNTDSTORSRVDSYMAPI
Indholdet af alle ovenstående logfiler hales eller sendes over til syslog-værten.
----------------------------------------------------------------------------------------------------------------------------------------------------
Der kan være forveksling mellem sikker ekstern syslog og standard syslog til advarselsmeddelelser.
Hvis formålet er at diffusere systemhændelser, skal syslog-funktionen i Settings >Alerts>Enable Syslog anvendes:

Figur 3: Til at diffusere systemhændelser.
De detaljerede indstillinger, der forklarer, hvordan du konfigurerer denne syslog-standardfunktion, kan gennemses i Sådan konfigureres syslog i integreret Unisphere til VMAX/PowerMax.
Gå til PowerMax-produktsiden i DellSupport-vidensbaseartiklerne>>PowerMax: InfoHub-produktdokumentation og -videoer>Administrer og overvåg storageåbne systemer>Fejlfinding > Brugervejledning til Dell-hændelser og -advarsler for PowerMax og HYPERMAX , hvor du kan se nyttige oplysninger om:
- Asynkrone begivenheder
- Unisphere-politiknavn – Advarsels-id-tilknytning